Platformbeveiliging
Uitzenden, opnemen, materialen en toegangsbeheer zitten allemaal binnen MyOwnConference. Een webinar houden vraagt geen externe tools, en juist die brengen je data en de privacy van je publiek in gevaar. De techniek en de beveiliging nemen wij op ons.
Hoe de uitzending werkt
Zend je vanuit je browser uit, dan verlaten beeld en geluid je computer langs twee wegen. Wat bij je past, bepalen je netwerk en je hardware.
Standaard werkt WebRTC. Dat vervoert beeld en geluid via het UDP-protocol, met weinig vertraging. Daardoor voelt een webinar live aan in plaats van vertraagd. Op een wankele verbinding of op een apparaat met weinig rekenkracht hapert de stroom soms toch, of valt hij even weg.
De tweede weg loopt via ons programma, dat je apart downloadt. Het is precies voor zulke omstandigheden gebouwd. Versleuteld zijn beide wegen. Je kiest niet tussen veilig en onveilig. Het programma wint op iets anders, op betrouwbaarheid. Het werkt over TCP op poort 443 en niet over UDP. Daarom komt het door bedrijfsfirewalls en VPN's die WebRTC botweg blokkeren, en houdt het een rustiger beeld op een trage lijn. Hoe dan ook gaat de uitzending versleuteld over de lijn en bereikt ze alleen de deelnemers die tot de ruimte zijn toegelaten. Hoe je een ruimte daarop overzet, laat alternatieve uitzendtechnologie zien. Wat er vanzelf gebeurt met een uitzending vanaf een gesloten netwerk, zonder dat jij iets doet, behandelt uitzenden vanaf een bedrijfsnetwerk.
Een derde weg laat de browser helemaal weg en stuurt een stream vanuit OBS Studio, en die bespreekt uitzenden naar de webinarruimte vanuit OBS Studio. Voor deze pagina telt daarvan één ding. Elke uitgenodigde spreker krijgt een eigen streamcode. Die code is geen link maar een sleutel, want wie hem heeft, zendt als die spreker in jouw ruimte uit. In een chatbericht, een gedeeld document of een schermafbeelding hoort hij niet thuis.
Ingebouwde beveiliging
Hoe strak je webinar dichtzit, bepaal je zelf. Standaard heeft een gepland evenement een openbare toegangspagina en een algemene gastenlink, dus iedereen met die link meldt zich aan en komt binnen. Zet «Alleen toegang via uitnodigingslink» ("Invitation link login only") aan op het tabblad «Invoer» ("Entry") en beide verdwijnen. Dan blijven persoonlijke uitnodigingslinks de enige weg naar binnen. In beide gevallen stel jij het tijdvenster rond het evenement in, waardoor niemand op een willekeurig uur de ruimte in komt. Die gesloten stand bespreken persoonlijke toegangslinks.
Alle uitgaande stromen zijn met TLS beveiligd, en dat beschermt je materiaal onderweg. De presentaties, video's en andere bestanden die je uploadt zijn eveneens versleuteld, met AES-128. Bij ons ligt niets van jou in het open.
Een doorgestuurde link maakt de ruimte niet groter. Iedereen die je per e-mail uitnodigt krijgt een link die aan zijn eigen adres hangt, en die link draagt één plaats. Geef hem door en alleen wie hem het laatst opende zit in de ruimte, want een tweede binnenkomst verbreekt de eerste. Delen verschuift die plaats, het voegt er geen toe.
Draai je het webinar op persoonlijke uitnodigingslinks, dan komt er een tweede controle bovenop. Het platform ziet dat degene die de link gebruikt niet de oorspronkelijke ontvanger is en vraagt om bevestiging. Het mailt een eenmalige code naar het adres waar de uitnodiging heen ging, en een vreemde heeft dan naast de link ook die mailbox nodig.
Deelnemers installeren niets
MyOwnConference draait in de browser. De webinarruimte opent in de browser die je deelnemers toch al gebruiken, via de link die je met hen deelt. Een downloadstap valt aan niemand uit te leggen, want die is er niet.
Waarom wij niet doorzenden naar sociale platforms
Het korte antwoord is dat sociale platforms alles analyseren.
Anders dan sommige diensten bieden wij geen manier om je hele webinarruimte rechtstreeks naar YouTube, Instagram of soortgelijke sites door te sturen. Dat is een bewuste productkeuze. Zulke platforms zijn sterk in bereik, maar ze dragen echte risico's, waaronder ongeoorloofde toegang en het verlies van de controle over je eigen materiaal.
Naar buiten uitzenden met een programma als OBS Studio staat je vrij. Weeg dat zorgvuldig af, want alles wat je zo verstuurt verlaat de beschermde omgeving die wij bieden.
Toch een groter publiek bereiken
Soms heeft een evenement echt een breder publiek nodig, en daar is een nettere weg voor. Maak de YouTube Live-stream zelf aan en deel de link ervan binnen je webinarruimte. Jij bepaalt wie meekijkt, het toegangsbeheer blijft aan onze kant, en de mensen in de ruimte houden alle interactiemogelijkheden van het platform.
Heb je een beveiligingsvraag die dit artikel niet behandelt? Open de online chat, dan beantwoorden we hem.
Het account zelf beschermen
Alles hierboven beschermt het webinar. Het account van waaruit het draait is een aparte zaak, en het configuratiescherm geeft dat een eigen slot.
Open «Profiel» ("Profile") en kies het tabblad «2FA». De schakelaar daar zet tweestapsverificatie aan, waarna een wachtwoord alleen niet meer genoeg is en er ook een code van zes cijfers uit een authenticator-app wordt gevraagd. Google Authenticator is degene die wij noemen, en elke andere app volgens dezelfde standaard doet het net zo goed.
Zodra je de schakelaar omzet verschijnt een QR-code, met diezelfde sleutel er in tekst onder, voor als er niets is om mee te scannen. Richt de app op de code of plak de sleutel er met de hand in, en de app begint een getal van zes cijfers te geven dat elke dertig seconden verandert. Het getal van dat moment tik je in de zes vakjes in het paneel.
Die laatste stap is de stap die telt. Het label naast de schakelaar staat op «Ingeschakeld» ("Enabled") vanaf het moment dat je hem omzet, maar het account is pas beschermd als de zes cijfers zijn aangenomen. Verlaat je de pagina eerder, dan wordt er niets bewaard en kom je terug op «Uitgeschakeld» ("Disabled") met een verse sleutel die opnieuw ingesteld wil worden.
Reservecodes om af te drukken zijn er niet, waardoor de telefoon met de app de enige sleutel is die je hebt. Raak je hem kwijt, dan loopt de weg terug via ons. Verander eerst het wachtwoord van het account en schrijf daarna naar [email protected] met iets waaruit blijkt dat het account van jou is, dan zetten wij de tweede factor uit zodat je hem op het nieuwe toestel opnieuw kunt instellen.
Dit alles beschermt de accounthouder, degene die inlogt met een e-mailadres en een wachtwoord. De mensen die je op het tabblad «Gebruikers» ("Users") toevoegt komen binnen via een link die jij ze geeft en krijgen nooit een inlogformulier te zien, en daar valt geen tweede factor aan toe te voegen.
Veelgestelde vragen
Kan iedereen die de link vindt zich voor mijn webinar aanmelden?
Standaard wel, want een gepland evenement heeft een openbare toegangspagina en een algemene gastenlink. Iedereen met die link meldt zich dus aan en komt binnen. Zet «Alleen toegang via uitnodigingslink» ("Invitation link login only") aan op het tabblad «Invoer» ("Entry") en beide verdwijnen. Dan blijven persoonlijke uitnodigingslinks de enige weg naar binnen. Die gesloten stand bespreken persoonlijke toegangslinks.
Wat gebeurt er als mijn OBS-streamcode uitlekt?
Iedereen die hem heeft, zendt als die spreker in jouw ruimte uit, want de code is geen link maar een sleutel. Elke uitgenodigde spreker krijgt een eigen code, dus houd die van jou weg uit chatberichten, gedeelde documenten en schermafbeeldingen. De weg zelf bespreekt uitzenden naar de webinarruimte vanuit OBS Studio.
Is het programma dat je downloadt minder veilig dan uitzenden vanuit de browser?
Nee, versleuteld zijn beide wegen, dus je kiest niet tussen veilig en onveilig. Het programma wint op betrouwbaarheid, want het werkt over TCP op poort 443 en niet over UDP. Daarom komt het door bedrijfsfirewalls en VPN's die WebRTC botweg blokkeren. Hoe je een ruimte daarop overzet, laat alternatieve uitzendtechnologie zien.
Zijn mijn geüploade dia's beschermd, of alleen de live uitzending?
Allebei zijn ze beschermd. Alle uitgaande stromen vallen onder TLS, en dat beschermt je materiaal onderweg. De presentaties, video's en andere bestanden die je uploadt zijn versleuteld met AES-128, dus bij ons liggen ze niet in het open.
Ik heb mijn uitnodigingslink naar een collega gestuurd. Kunnen we allebei kijken?
Nee, die link hangt aan jouw adres en draagt één plaats. Alleen wie hem het laatst opende zit in de ruimte, want een tweede binnenkomst verbreekt de eerste. Delen verschuift die plaats, het voegt er geen toe. Draait het evenement op persoonlijke uitnodigingslinks, dan komt er een tweede controle bovenop. Het platform ziet namelijk dat de persoon niet de oorspronkelijke ontvanger is en mailt een eenmalige code naar het adres waar de uitnodiging heen ging.